硬件安全模块的设计及应用

来源 :杭州电子科技大学 | 被引量 : 0次 | 上传用户:xujiaaiwu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着通信技术的快速发展,数据通信越来越频繁,随之而来的信息安全问题就成为了一个亟待解决的难题。通信数据主要通过数据加密技术进行保护,然而数据加密算法并不是严格保密的,因此对密钥的保护成为了保证数据安全的关键。并且如今被广泛采用的Open SSL软件只能提供软件加密方式,其加解密速度并不能满足日益增长的数据处理请求,因此使用具备更快的数据加解密速度并提供密钥安全管理功能的硬件数据加密设备至关重要。在解决这两个问题的前提下,为增强系统安全性、数据处理效率和系统使用便利性,本文分析了现有密码机设计方案,针对加密芯片、密钥管理、身份验证和日志系统进行了改进,设计了一种基于Linux系统的硬件安全模块(Hardware Secure Module,HSM),为企业或个人的数据通信提供高效的数据加密处理和安全的密钥管理服务。其中,加密芯片采用具备多通道技术的S686芯片作为主控,提升数据并行处理效率;密钥管理系统增加数据库防篡改技术、数据覆写技术和低级格式化技术,保证了密钥存储及密钥销毁的安全性;增加了白名单系统和日志系统,分别用于实现服务器的身份验证和记录详细的系统工作日志信息,以保证系统安全性并提供系统错误追踪能力。本文首先分析了系统需求,并根据需求研究了TCP/IP协议、epoll和线程池模型、生产者消费者模型、双缓冲技术、密钥管理技术等相关技术,提出了合理的设计方案。然后根据功能需求对系统进行了框架设计,将其划分为网络通信模块、数据处理模块、加密卡模块和设备管理模块,并从性能和安全性方面对各个模块进行实现,详细介绍了各个模块的实现原理和过程。最后使用Linux系统下的吞吐量检测工具sar、UVM验证平台等测试方法对硬件安全模块的各个模块进行了功能测试、性能测试和可靠性测试,完整的硬件安全模块测试结果显示其SM4加解密速度达到了640M/S,平均响应时间远低于预计性能指标0.5秒,密钥管理机制、日志管理系统等功能运行正常,能够长时间稳定高效运行。因此本文设计的硬件安全模块满足高并发、低延迟和密钥安全保护的要求,具有一定的实际应用价值。
其他文献
石油开采企业对于促进国家经济发展有着重要的作用,石油开采企业的资金投入与后期收益都较大,所以在企业经营过程中就会面临较大的风险.处于新经济形势下的石油开采企业,需要
本文对39例HP(+),23例HP(-)的慢性浅表性胃炎患者及8例正常对照组的胃窦粘膜组织及胃液经胃镜取材后用放射免疫分析方法(RIA)分别测定了胃泌素、生长抑素含量。研究结果显示:①胃窦粘膜组织SS水平在HP(-)胃
春节后首个交易日,受疫情等因素影响,A股出现调整。从境内外证券市场发展历史来看,此类“黑天鹅”事件不会改变股市内在运行逻辑。当前,经济基本面向好趋势未变,股市投资价值逐步
报纸
本报评论员$$11月8日,云南省玉溪市中级人民法院公开开庭,对孙小果等13人组织、领导、参加黑社会性质组织等犯罪一案一审宣判,以被告人孙小果犯组织、领导黑社会性质组织罪、
报纸
8月6日,最高人民法院发布《最高人民法院关于审理民间借贷案件适用法律若干问题的规定》。这部司法解释涉及了很多实务性、技术性问题,例如刑事责任与民事诉讼之间如何协调,2
报纸
胃癌患者血浆及胃液中表皮生长因子和胃泌素含量赵宝民许才绂黄裕新张少玲王庆莉穆琳(第四军医大学唐都医院消化内科西安710038)关键词胃肿瘤表皮生长因子胃泌素中图号R735.2许多实验已证实
[目的]探寻Ⅰ-Ⅲ期胃癌根治术后患者临床病理特征、术后治疗特点与生存预后的关系;分析Ⅲ期胃癌根治术后患者突变基因、TMB与预后的关系;分析PD-1/PD-L1在Ⅰ-Ⅲ期胃癌根治术
运用文献资料法、统计分析法、逻辑推理等方法,对我国2005、2014年两次国民体质监测的儿童青少年身体素质数据做统计对比分析。结论:儿童青少年身体素质下降的总趋势下,存在
消毒液的正确使用养蛇场或养蛇户应懂得如何消毒、如何配比消毒液,知道正确的配比使用方法,才能更好地预防蛇病发生。减少因消毒不当而引起的伤耗,是养殖蛇类成功的关键。那么,究
为了满足当今柴油机短时间试车要求。就要使柴油机上台架后即刻处于或经过很短时间后能处于标准的试验工况环境中。为此,作为试车工程设计,必须向试验台特定温度的冷却液、润滑